Nuxeo Platform 路径遍历漏洞 CVE-2017-5869 CNNVD-201703-1142

6.5 AV AC AU C I A
发布: 2017-03-24
修订: 2017-08-16

Nuxeo Platform是一套内容管理系统(CMS)。file import是其中的一个文件导入功能。 Nuxeo Platform中的file import功能存在目录遍历漏洞。远程攻击者可借助X-File-Name头中的‘..’利用该漏洞上传任意JSP代码。以下版本受到影响:Nuxeo Platform 6.0版本,7.1版本,7.2版本,7.3版本。

0%
当前有2条漏洞利用/PoC
当前有4条受影响产品信息